设为首页 收藏本站
查看: 1435|回复: 0

[经验分享] Windows Server 2012 R2工作文件夹之一安装篇

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-11-21 16:03:13 | 显示全部楼层 |阅读模式
首先简单接下下Windows Server 2012下的工作文件夹
信息工作者体验到的工作文件夹
为了演示工作原理,下面提供了一个示例,其中信息工作者 Joe 能够从任意设备开展工作,并且可能使用工作文件夹将他的工作数据与个人数据分隔开:当 Joe 在他工作计算机上的 Work Folders 目录保存文档时,该文档将同步到由 IT 控制的文件服务器。当 Joe 回到家时,他拿起他的 Surface RT(其中的文档已经同步)并前往海滩。他可以脱机处理文档,当他回到家中时,文档将重新与文件服务器同步,当他第二天来到办公室时,就可以看到前一天所做的所有更改。
似曾相识?事实上,这正是 SkyDrive 之类的消费类存储服务以及 SkyDrive Pro 之类的业务协作服务的工作原理。我们使用户交互尽可能简单而熟悉,因此几乎不需要对用户进行培训。与 SkyDrive 或 SkyDrive Pro 的最大不同是,用于工作文件夹的集中存储设备是运行 Windows Server 2012 R2 的本地文件服务器,关于这一点,我们将稍后在本博文中介绍。
IT 管理员体验到的工作文件夹
IT 管理员可以使用工作文件夹更好地控制公司数据和用户设备,并将用户的工作数据集中起来,以便可以应用适当的流程和工具使公司遵守相关法律法规。这包括用户从公司离职时拥有数据副本到备份、保留、分类和自动化加密等一系列功能。
例如,当用户在其工作 PC 上的工作文件夹中创作一篇敏感文档时,该文档会同步到文件服务器。然后,文件服务器自动基于文档内容对文档进行分类,如果使用文件服务器资源管理器配置了加密功能,它还会使用 Windows Rights Management Services 将文档加密,然后再将文档同步回用户的所有设备。这使用户能够获得无缝体验,同时使组织遵守相关法律法规并防止泄漏敏感信息。

工作文件夹功能工作文件夹是 Windows Server 2012 R2 中“以人为中心的 IT”支柱的一部分。此支柱包括工作区加入、Web 应用程序代理和设备管理等其他重要功能。虽然这些功能集成在一起,但它们彼此独立,因此您可以作为独立的解决方案使用它们,以便在部署每项功能后获得立竿见影的价值。
对于工作文件夹,我们的设计主要侧重于让信息工作者使用起来比较简单,同时让 IT 管理员能够使用熟悉的低成本、可高度扩展的 Windows 文件服务器以及后端的所有丰富功能,来实现高可用性和全面的数据管理。
下面是工作文件夹包含的一些功能:
  • 提供对用户的工作和个人 PC 及设备上的工作文件的单点访问(Windows 8.1 和 Windows RT 8.1,旨在跟进 Windows 7 和 iPad 支持的近期计划,以及将来可能推出的其他设备)
  • 脱机时访问工作文件,并在 PC 或设备下次连接到 Internet 或网络时与中央文件服务器同步
  • 对传输过程中的数据以及设备上的静态数据进行加密,并允许通过 Windows Intune 等设备管理服务擦除公司数据
  • 使用现有文件服务器管理技术(例如文件分类和文件夹配额)来管理用户数据
  • 指定安全策略以指示用户 PC 和设备对工作文件夹进行加密并使用锁屏密码等功能
  • 对工作文件夹使用故障转移群集以提供高可用性解决方案
我们在该版本中做出的几个范围界定决策非常值得一提,它使我们能够通过较短的 Windows Server 2012 R2 发布周期完成工作文件夹:
  • 后端存储由本地文件服务器提供,工作文件夹必须存储在文件服务器上的本地存储中(例如:数据可以位于 Windows Server 2012 R2 上的本地共享中)
  • 用户同步到文件服务器上他们自己的文件夹中 - 不支持同步任意文件共享(例如:将销售演示共享同步到我的设备)
  • 工作文件夹不提供协作功能,例如与其他用户共享同步文件或文件夹(如果需要文档协作功能,建议您使用 SkyDrive Pro)
工作文件夹与其他 Microsoft 同步技术比较最后,我想讨论工作文件夹与 Microsoft 提供的其他同步解决方案(主要是 SkyDrive 和 SkyDrive Pro)的适用程度。如上所述,工作文件夹为更愿意使用传统的 Windows 文件服务器作为后端存储来存储从用户设备同步的公司数据的客户提供了一种解决方案。它非常适合已经在使用主文件夹或文件夹重定向解决方案的组织,或者已经建立在文件服务器上管理和存储用户数据的实践的客户。
对于使用 SharePoint 的客户,SkyDrive Pro 是一个出色的解决方案,可提供从丰富的协作功能到使用 Office 365 提供云服务的许多附加功能
下表显示了不同选项:
wKioL1RtclPQ46rBAADxtPBss4Y350.jpg
以上信息摘自微软博客:http://blogs.technet.com/b/china ... server-2012-r2.aspx
这次实验部署所需要的的角色包括:一台DC,DNS,CA,工作文件夹服务器一台
因之前的环境我部署Exchange和Lync的时候,已经准备好了DC,DNS和CA角色服务器,这次的实验主要就是部署工作文件夹服务器了!
下面开始安装工作文件夹角色了,首先工作文件夹服务器需要加入域,然后打开服务器管理器,点击管理-->添加角色和功能
wKioL1Rtc6Sy73e6AAR1y_h4i-s118.jpg
点击“下一步”
wKiom1RtcyuytdWvAAKkHq-CjsQ405.jpg
选择“基于角色或基于功能的安装”
wKioL1Rtc6ST-oEPAAITA2FJaoM950.jpg
默认“下一步”
wKiom1RtcyzBye7YAALCQLtMDxY063.jpg
勾选“Web服务器(IIS)“
wKioL1Rtc6SQdYV3AAKWCTdjS2E195.jpg
点击”添加功能“
wKiom1RtcyzDEBEKAAEaG09Prow937.jpg
wKioL1Rtc6XjXtgjAAKxzq745vM476.jpg
定位到文件和存储服务角色下面,勾选文件服务器和工作文件夹
wKiom1Rtcy3x8R9LAAMAH5vbBkk427.jpg
点击”添加功能“
wKioL1Rtc6Wz_L8EAAEC36f37dc856.jpg
点击”下一步“
wKiom1Rtcy2y6w32AAMAjaXEBnY472.jpg
默认下一步
wKioL1Rtc9jxtci9AAMMllYJpJI046.jpg
默认下一步
wKioL1Rtc9mS9NsoAALkp6LYdLI354.jpg
默认IIS选项,下一步
wKiom1Rtc2CifxEUAALN3zhNL2c655.jpg
点击”安装“开始安装角色服务
wKiom1Rtc2GwnVacAALChqIMXvY660.jpg
安装完后点击”关闭“,最好重新启动下服务器
wKioL1Rtc9njAZzkAAJmpiZV4SA511.jpg
重启后打开IIS管理器,点击服务器证书开始申请证书,申请证书的方式有很过种,例如MMC进入证书界面申请证书,基于域的证书申请,我们这里采用最普通的方式申请证书
wKiom1Rtc2HiPbmeAANwbbDQewI568.jpg
点击”创建证书申请“
wKioL1Rtc9rjaw62AALxW5QzwR0385.jpg
输入通用名称等信息
wKioL1Rtc9rRx9FeAAGauJz-zEs773.jpg
选择如下
wKiom1Rtc2LjMkqkAAGAzmYdp60910.jpg
输入证书申请名称并选定路径存放
wKioL1Rtc9rS5d8CAAFFKtF44c4851.jpg
打开刚才申请证书文件,复制申请信息
wKiom1Rtc5HQkFAYAAahtNQz6-4615.jpg
打开http://robindc01/certsrv证书服务器申请证书,点击申请证书
wKioL1RtdAmTcNo8AAL-pq1l0X8472.jpg
点击”高级证书申请“
wKiom1Rtc5HwNQMrAAGD5G0bvIQ362.jpg
选择”使用Base...”
wKiom1Rtc5GgnK4oAAJqoFMbUs4256.jpg
在Base-64编码的证书申请框中粘贴刚才复制的证书申请信息,证书模板选择Web服务器,然后点击“提交”
wKioL1RtdArQROgFAALyjEn68QM073.jpg
提交成功后,点击“下载“下载申请的证书
wKiom1Rtc5LAJRNAAAGgt0oLqRA618.jpg
我这里命名为WorkFolder.cer存放在桌面
wKioL1RtdAqyVrzRAAEdl66UR2M015.jpg
返回到IIS管理器,点击完成证书申请
wKiom1Rtc5Kx5bwLAALXYcdxGqQ247.jpg
浏览到刚才下载的证书,并输入好记名称和证书存储位置
wKioL1RtdAvTQeSYAAHDCT--e3U382.jpg
可以看到,证书已经申请成功
wKioL1RtdAvSOqVtAAMzoNqG8lk312.jpg
我们也可以通过MMC进入证书控制台,看到刚才申请的证书
wKiom1Rtc-PDv9nAAAMLKZtX24Y166.jpg
证书申请完后,下面开始绑定网站了,点击”绑定“
wKioL1RtdFvD0RW2AAOa1n6dVcA214.jpg
点击”添加“
wKiom1Rtc-OT6QuGAAD1P9dh3Es482.jpg
类型为Https,端口为443,然后选择刚才申请的证书做绑定
wKioL1RtdFyS3qarAAErXBeWSz0713.jpg
wKiom1Rtc-Ohg5zsAAECAwOcQLM697.jpg
设定完后,我们可以看到网站处于停止状态
wKioL1RtdIWzARwrAAPfdt8Q_rg833.jpg
这是正常的,我们也不需要启用它,因为默认IIS的端口被工作文件夹占用了。下一篇介绍工作文件夹的配置。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-32542-1-1.html 上篇帖子: 关闭Windows server 2003&2008 IE增强安全配置 下篇帖子: Windows Server 2012 R2工作文件夹之二配置篇 Windows 文件夹
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表